WordPress XSS, Chrome 151 e Falhas em Agentes de IA Expõem Riscos
WordPress XSS pré-auth (CVE-2026-64638), correções críticas no Chrome 151 e falhas na cadeia de suprimentos em Claude Code e Gemini CLI (CVSS 10.0) exigem ação urgente.
16 notícia publicada | {count} notícias publicadas
WordPress XSS pré-auth (CVE-2026-64638), correções críticas no Chrome 151 e falhas na cadeia de suprimentos em Claude Code e Gemini CLI (CVSS 10.0) exigem ação urgente.
Duas ameaças distintas surgem: varredura por vulnerabilidades no ESAFENET CDG e roubo de credenciais de Wi-Fi de hotéis. Ação imediata é necessária para organizações que usam sistemas afetados ou depe...
A varredura ativa por senhas padrão no ESAFENET CDG 3, o phishing via Wi-Fi de hotel para credenciais do Microsoft 365 e o acordo sobre a violação da Origin Energy destacam riscos urgentes de seguranç...
Escaneamentos ativos por vulnerabilidades no ESAFENET CDG 3, sequestro de Wi-Fi de hotéis para roubo de credenciais do Microsoft 365 e a violação de dados da Origin Energy destacam necessidades urgent...
A Zimbra corrige falha crítica de injeção de comandos; a Abbott confirma ciberataque em diagnósticos de câncer; zero-day do Chrome é explorado ativamente. Organizações devem priorizar atualizações.
Três artigos de julho de 2026 revelam XSS armazenado via upload de SVG, exposição de phpinfo() e Cross-Site Prompting (XSP) em agentes web. Conheça os impactos e as medidas de mitigação.
Um aumento de ameaças direcionadas a desenvolvedores, incluindo o backdoor Siggen, o ladrão BusySnake e o comprometimento do jscrambler, exige aplicação imediata de patches nas vulnerabilidades do Vee...
Uma onda de vulnerabilidades críticas atinge Microsoft Windows, libcurl, kernel Linux, BIOS da Dell e Zimbra. Riscos de execução remota de código, bypass de TLS e escalonamento de privilégio exigem aç...
Um lote de vulnerabilidades críticas no Windows, Linux, Zimbra e BIOS da Dell representa riscos graves. As organizações devem priorizar a aplicação de patches para evitar exploração e violações de dad...
O aumento de vulnerabilidades críticas no OpenSSH, libcurl, Chrome, GitLab e PAN-OS, combinado com ameaças impulsionadas por IA, como o malware PromptSpy e a reconhecimento de contas fantasmas no GitH...
Um aumento de vulnerabilidades críticas com exploração ativa exige correção urgente. RCE no SharePoint, escalonamento de privilégio no CLFS do Windows, escape de sandbox do Chrome e novo spyware Andro...
Esta edição do briefing de segurança cibernética aborda critérios de avaliação de SOCs de IA, uma vulnerabilidade crítica de injeção de CSS no Opera GX, falhas no IBM WebSphere e uma parceria que simp...
GBHackers relata injeção crítica de CSS no Opera GX e vulnerabilidades de XSS e path traversal no IBM WebSphere. Gravidade média, sem exploração ativa, mas monitoramento é recomendado.
A aliança de ransomware Vect-TeamPCP combina roubo de credenciais e coleta de dados com infraestrutura de implantação, mirando cadeias de suprimentos. Ataques a infraestruturas críticas sobem 40%, com...
Uma onda de vulnerabilidades, incluindo falhas MitM no libcurl, ataque à cadeia de suprimentos no ShapedPlugin e campanhas de phishing SmartRAT, exige gerenciamento imediato de patches e detecção de a...
Duas vulnerabilidades de gravidade média foram divulgadas no Shynet e UBB.threads, permitindo ataques de XSS armazenado e CSRF. Organizações que utilizam esses produtos devem priorizar a correção.